召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3942|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
: a, ?( ~* G3 f8 `) o7 B
- e; \# f: W, G7 W一、启动服务
, J7 i! n; B9 R如果没有安装,可以使用yum install firewall
# W# w0 u% k( W7 m% p# `- @2 y$ ~2 D系统默认是已经安装了,但是没有启动7 O; I8 y1 e+ [- Z, Q, f; D0 s
1、开机自启动
" h, G- j# O) R7 N; Rsystemctl enable firewalld
! U, v% B' n+ z: @, c2、启动服务) [* j7 F; [# q! D
systemctl start firewalld
* J' m6 T5 m5 \' l! G  @0 B+ v2 x二、向防火墙添加可以外部访问的端口+ ~+ X; a2 L; n# F7 l+ q
firewall-cmd --zone=public --add-port=80/tcp --permanent
6 q# b1 Z) w" K5 E以下是常用的端口- M' `2 Z! \. Q# |
firewall-cmd --zone=public --add-port=443/tcp --permanent
4 i: f2 @0 k& O0 y' E$ {5 {firewall-cmd --zone=public --add-port=22/tcp --permanent" b( K1 \0 \# V/ L9 e7 u
1、如果需要添加一段端口的话,使用以下命令
8 q' ]6 w( {+ |( S9 v$ u0 Afirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent: s4 \+ z/ A; @' Z+ U- s
这儿是指添加101个端口) o0 c/ i2 `+ ^. D$ T% {" s) O
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
1 m" ]! b, L8 Y  Z, M  j% [具体的服务名称在以下路径里有一个文件就是一个service 名称
, l6 o4 Y9 q4 I: R/ P, a, W4 |
/usr/lib/firewalld/services& E- i4 {/ j- E; \
; ~2 H- _4 X0 m' q" P
四、添加完端口之后需要让防火墙生效
  _  P* [& p% T: F  L% }5 D' Y1、重新加载
! l0 ~( W& x! [: rfirewall-cmd --reload* n* i+ L) l# b% v; H3 k" _
2、查看当前已经开放的端口
4 A0 j! }" t! ]: T3 D% T' d6 nfirewall-cmd --list-ports
9 O, m/ e2 L' ^- n" M! _6 rfirewall-cmd --list-all
2 _, E) L& b; _( M3、删除某个不用的端口
, S  C& j: z9 O& ]& r- P& Mfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
' C& x/ G  X) q$ e! [1 n; Z, {注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的: H/ Q* P7 k" I9 L" r

0 z; r- C, ]2 i+ n' @+ e- a- D- p- @' e. B
- g0 ?) e( G8 r0 X- _# W
其他常用命令# Y5 s6 J8 i* E% q6 ~
% G2 J3 E  Y( _# u" y4 G1 `5 B

, r; g+ d$ i5 }2 k$ s
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ) F# d" S/ Z) d2 I; s% F
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    1 n# ]! Q  K+ q# D6 S, K' B. A0 c& A
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal8 c; i3 l3 p0 n: W5 R5 e. h8 ~& N7 _/ g
  4. firewall-cmd --add-service=http    #暂时开放http3 [1 ^; `" M+ \6 L
  5. firewall-cmd --permanent --add-service=http  #永久开放http! X6 s- A( R; a* e) i* @' O
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    5 X6 w5 ]5 L. |1 h/ s# b: S0 Z, s
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务# h1 K4 R0 K+ u( E
  8. firewall-cmd --reload   #重新加载配置+ p/ |, d) Y" W) D9 W' k& ^: |
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

, O8 G: T' d( @+ C4 C3 ]7 ]2 H; X! u! p) z% d: C

8 g% i; v; A; K+ v
4 S  [9 {" E, J1 V5 J; ?+ M
$ K+ o) S$ F9 F9 Y
0 h& ~3 X0 ]8 k, n! S
( n, x* Q9 _9 C# u- W1 e# E

, c: P; w2 s, z) n7 E: |% {. N/ F, u/ z2 C- N3 ]

1 R) J8 n8 f# }$ K
; @+ X8 i0 H4 j' \' o2 C  L3 B8 [* D! ]# m  D* U4 z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-11 01:05 , Processed in 0.050280 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表